Skip to content
← Back to job listings

보안팀 리더(Security Team Leader)

엘박스 · 강남구, 서울, 한국

External listingfull-timeRecently

About The Role

[엘박스의 보안팀을 ​소개해요.]

엘박스는 ​국내 법률 ​AI 시장에서 가장 가파르게 ​성장하고 ​있는 팀이에요. ​법률 시장이 AI를 ​중심으로 빠르게 ​재편되면서 ​고객이 엘박스에 ​위탁하는 ​데이터의 ​민감도는 그 어느 ​때보다 ​높아졌어요. 특히 AI가 ​스스로 ​판단하고 ​행동하는 'Agentic AI' ​시대가 도래함에 ​따라 ​보안 패러다임 ​역시 완전히 ​달라졌으며, ​이에 대한 신속하고 ​능동적인 대응이 ​절실해진 시점이에요.

이러한 변화 속에서 엘박스는 보안을 단순히 외부 위협을 막아내는 '수비수' 역할에 가두지 않아요. 우리가 구축하는 강력한 보안은 고객이 아무런 걱정 없이 엘박스를 도입하고 데이터 인프라를 확장하게 만드는 가장 확실한 세일즈 무기이자 '공격수' 역할을 해요. 보안이 비즈니스의 제동장치가 아닌 성장의 가속 페달이 될 수 있도록, 제품 설계 단계부터 완벽한 신뢰를 심어줄 결정적 여정을 함께할 리더를 모시고 있어요.

Security Team Leader는 엘박스의 보안 전략을 최전선에서 수립하고 직접 실행해요. 어떤 위협을, 어떤 자산에 대해, 어떤 통제로 대응할지를 정책과 기술 수준 모두에서 주도적으로 결정하며, AI 에이전트 서비스의 데이터 흐름부터 침해 사고 대응까지 엘박스 보안의 전 영역을 능동적으로 설계하고 구현해 나가요.

이 포지션은 엘박스에 처음으로 신설되는 보안 분야의 리더직으로, 관리 중심이 아닌 ‘Engineering-First’ 실무형 리더를 지향합니다. 코드와 시스템 레벨에서 직접 위협을 분석하고 통제를 구현하며, 기존 보안 패러다임의 정답이 통하지 않는 Agentic AI 시대의 새로운 문제를 정의하고 능동적으로 풀어갈 분을 기다립니다.

  1. AI 에이전트 서비스 보안 거버넌스 설계 및 운영
  • 엘박스의 AI 에이전트 서비스 구조를 깊이 이해하고, 멀티 에이전트 환경에서의 데이터 흐름 전반에 걸친 보안 위협을 정의해요.
  • LLM 기반 서비스에서 발생할 수 있는 프롬프트 인젝션, 데이터 유출, 비인가 접근 등에 대한 기술적 대응 체계를 직접 수립하고 구현해요.
  • 빠르게 변화하는 규제 환경과 AI 보안 가이드라인에 발맞추어, 안전하고 신뢰할 수 있는 사내 AI 거버넌스를 직접 설계하고 수립해요.
  1. 고객이 데이터를 믿고 맡길 수 있는 환경 구축
  • 고객이 민감한 업무 데이터를 엘박스에 위탁할 수 있도록 법적·기술적 요건을 갖춘 수탁 처리 체계를 설계해요.
  • 고객사 보안 실사 및 보안 문의에 대한 대응 체계를 마련하고, 엔터프라이즈 영업 과정에서 보안이 강력한 구매 결정 요소가 될 수 있도록 기여해요.
  • ISMS, ISO 27001 등 보안 인증 획득·유지를 주도하며 대외 신뢰도를 확보해요.
  1. 기술 기반 보안 실무
  • SAST, DAST, 의존성 스캔 등 취약점 관리 파이프라인을 직접 구축하고, CI/CD에 시크릿 스캐닝·policy-as-code 체크를 통합해요.
  • 제품팀이 기민하게 움직이면서도 자연스럽게 안전한 선택을 할 수 있도록 'Secure-by-Default' 가이드라인과 체크리스트를 설계하고, 설계 및 코드 리뷰 단계에 보안 관점을 밀접하게 반영해요.
  • 전사 계정·권한 관리, 접근 제어, 이상 징후 탐지 및 모니터링 체계를 구축하고, 관련 부서와 긴밀히 협력하여 고도화해요.
  • 침해 사고 발생 시 탐지-대응-신고-고객 공지로 이어지는 인시던트 대응 프로세스를 수립하고 전사가 숙지하도록 해요.
  1. 전사 보안 문화 및 리스크 관리
  • 내부 구성원을 통한 정보 유출 등 내부 위협에 대한 예방 및 대응 정책을 수립해요.
  • 비즈니스 목표와 보안 요구사항이 상충할 때 최적의 균형점을 찾아 의사결정을 주도하며, 제품팀이 보안 리스크를 얼라인된 언어로 이해하고 공감할 수 있도록 커뮤니케이션해요.
  • 보안 분야 실무 경험 10년 이상인 분
  • 인프라 또는 애플리케이션 보안을 코드·시스템 레벨에서 직접 구현해본 경험이 있는 분 (정책 수립만이 아닌, 기술 구현까지 직접 수행 가능한 분)
  • 보안 엔지니어링 경험을 바탕으로 컴플라이언스·거버넌스 업무까지 수행한 경험이 있는 분
  • 스타트업 또는 성장 단계의 조직에서 보안 체계를 처음부터 설계하고 운영해본 경험이 있는 분
  • 고객 데이터 보호에 대한 책임과 컴플라이언스 기준이 높은 환경(핀테크, 헬스케어, 리걸테크 등)에서 보안 업무를 주도한 경험이 있는 분
  • 기술적 보안 이슈를 비즈니스 언어로 번역하여 경영진·고객사를 설득한 경험이 있는 분
  • 보안과 비즈니스 속도 사이의 트레이드오프를 현실적으로 판단하고 우선순위를 정해본 경험이 있는 분
  • 해외여행 및 출장에 결격/제한 사유가 없는 분
  • AI/LLM 서비스의 보안 위협 분석 또는 대응 경험이 있는 분
  • ISMS, ISMS-P, ISO 27001, ISO 42001, CSAP 등 보안 인증 준비·심사 대응 업무를 직접 수행한 경험이 있는 분
  • CISA, CISSP, CISM 등 정보보호 전문 자격증을 보유한 분
  • 개인정보 수탁 처리 체계 구축 또는 개인정보보호법, AI기본법 등 법제 대응 경험이 있는 분
  • DevSecOps, AWS 등 클라우드 환경의 보안 아키텍처 경험이 있는 분

[근무/업무 환경]

  • 유연한 출퇴근 시간 (08:00~11:00 중 출근)
  • 1시간 단위로 승인 없이 휴가 사용 가능
  • 최신형 장비 지원 및 추가 물품 필요시 구매 지원
  • 전 직원 스탠딩 데스크와 스틸케이스 의자 지원

[식사/간식]

  • 오피스로 찾아오는 점심 케이터링 서비스 지원
  • 부득이한 초과근로 시 석식 제공
  • 커피 무제한 제공
  • 다양한 간식 무한 제공

[자기계발]

  • 도서 구매, 강의 및 컨퍼런스 참여 등 교육비 무제한 지원
  • 업무와 무관한 취미 계발, 스포츠 등 학습 비용 지원
  • 업무에 필요한 AI Tool 지원

[그 외]

  • 3년 근속시 3주 리프레쉬 휴가 및 휴가비 100만원 지원
  • 연 2회 기념일 반차 휴가 제공
  • 본인 생일, 명절마다 상품권 지급
  • 매년 종합 건강검진 및 검진 당일 휴가 지원
  • 경조사비 및 화환/조화 지급
  • 사내추천 채용 보상금 직군 관계 없이 500만 원 지급
  • 신규 입사시 L-lunch 지원

This is an external listing. JobSpring does not represent or verify the employer. Report this listing